LINUX.ORG.RU

Сообщения MikleJosee

 

ipip - как понять причину проблемы?

Форум — Admin

После тех. работ в ДЦ (переноса моей VM с одного сервера на другой сервер у ресселера ovh) - туннель конкретно этой VM перестал корректно работать.

Вопрос: как я могу залогировать причину по которой туннель не работает?

 ,

MikleJosee
()

Fedora Core 2: No hard drives have been found fedora

Форум — Linux-install

При установке Fedora Core 2 на VPS под Proxmox 5+ получаю ошибку: No hard drives have been found fedora

Сервер - intel i9

Контроллер: VirtIO SCSI

Диск: пробовал sata/scsi и другие

Предлагает так же загрузить драйверы для совместимости с иными дисками, но все же - не нашел.

Пробовал подключать одновременно диски разных типов (sata/scsi/ide) - диск какой-то найден и даже установка прошла, но после перезапуска - вновь страница установки. Подумал, возможно из-за наличия других подсоединенных дисков - методом проб отключал лишние диски - не помогло найти куда установило.

Подскажите, как можно решить проблему с совместимостью fc2 и scsi/sata дисков (какие драйвера скачать?) или иное решение проблемы.

 ,

MikleJosee
()

Написать тест-утилиту на основе tcpdump лога атаки

Форум — Job

Клиент-серверное приложение подвергалось неизвестному типу сетевой атаки по протоколу tcp.
Исходя из логов: атакующий отправляет ack запрос серверу, но делает это с множества чужих серверов (Бразилия и прочие страны).
Предположение: атакующий отправляет syn запрос dns серверу с подменненым содержимым (в виде обратного IP адреса и порта жертвы)

Задача: проанализировать предоставленные логи, убедиться/опровергнуть теорию выше, написать тест утилиту этой атаки.

Логи: https://dropmefiles.com/LAijs
Телеграмм: ionotrop

 

MikleJosee
()

Разграниченный доступ пользователей вебсервера

Форум — Admin

Здравствуйте. Подскажите пожалуйста варианты настройки сервера для 1) разграниченного 2) анонимного (чтобы пользователь sasha не знал про пользователя vasya) 3) полноценного (ssh, ftp, sftp) доступа в рамках виртуальной машины?

Буду благодарен советам.

 

MikleJosee
()

Неактуально

Форум — Job

Благодарю за отклики и комментарии, неактуально

 ,

MikleJosee
()

ShellScript: основной скрипт + запуск доп. ключей

Форум — Development

Всем привет! Делаю фаерволл для своих разных задач. Сделал блоки функций с различными правилами: основные, веб, и тд

Очевидный и топорный вариант: сделать разные вариации запусков: основной+веб, основной+прокси, основной+веб+прокси и тд

Подскажите пример, как я могу сделать запуск с ключами? Например: ./shell.sh - обычный запуск ./shell.sh web - обычный + веб ./shell.sh web proxy - обычный + веб + прокси

 ,

MikleJosee
()

MariaDb 10.4 change passwd

Форум — Admin

Всем привет! Как сменить пароль root в mariadb 10.4 из консоли одной командой? Нужна для sh скрипта, но старые методы не работают.

Перечитал гайды в гугле, пишут что-то изменилось, но что конкретно - непонятно.

Будет благодарен!

 

MikleJosee
()

l3: туннелирование, маршрутизация или как могли узнать IP за туннелем?

Форум — Security

Привет! Хотел бы поинтересоваться следующим вопросом. У меня есть защищенный сервер, через него идет l3 трафик по ipip туннелю на обычный сервер. На обычном сервере на текущий момент нет никаких настроек ядра.

При мониторинге сети я замечал, что трафик который должен быть только на интерфейсе tunnel (ipip туннеля) шел так же и через eth0 (стандартный интерфейс системы).

Я все еще пытаюсь выяснить как злоумышленники могли получить прямой IP сервера в обход туннеля и хотел бы узнать: Возможно ли, что сервер отправлял трафик пользователям в обход ipip туннеля? И что вообще подразумевается под настройкой маршрутизации в ядре линукса?

Был бы очень благодарен и признателен за любые подсказки.

 

MikleJosee
()

База geoip: где?

Форум — Admin

Привет! Не подскажите, куда пропали базы с geoip? По всем гайдам везде 404

 

MikleJosee
()

Сборка на Centos7: почему разрываются соединения?

Форум — Admin

Вобщем, есть приложение на сборке Centos 7 (ниже распишу сборку), у которого проблема: пн-пт разрывы, стабильно в 21:13, иногда бывают в другое время - но в 21:13 железно. Притом, любопытно, что в сб и вс - стабильно «выходной», т.е. разрывов нет...

Разрывы - это разрыв подключений, в основном 10-20% от общего количества EST подключений Разрываются не только подключения к приложению, но и элементарно с ssh/ftp сервера

Сборка: Centos 7, последние обновления, тестировалось как с дефолтным ядром, так и с финальным 4.20,*

Софт:

1. nginx, php-fpm, mariadb, rsync, zabbix-agent
2. unzip zip wget dos2unix logrotate lsof curl
3. gcc gcc-c++ rpm-build pcre-devel openssl-devel GeoIP-devel libxslt-devel zlib-devel make perl-ExtUtils-Embed libxslt-devel zlib-devel libuuid-devel
4. glibc.i686 glibc.i386 java-1.8.0-openjdk zlib-devel.i686 libgcc_s.so.1
Для тестирования настроил систему на Debian/Ubuntu, в основном почти тоже самое - отличаются только пакеты из 3-4 списка = на ней такие проблемы не наблюдаются

Есть подозрения, что какие-то библиотеки из 3-4 списка по чудесным причинам разрывают соединения по будням в определенное время.

Долго мучаюсь с проблемой, пишу абы как, ибо уже смирился с переездом на debian/ubuntu, но вдруг кто-нибудь поймет и что-нибудь разберет...

 

MikleJosee
()

RSS подписка на новые темы